ÐÅÏ¢Çå¾²Öܱ¨-2018ÄêµÚ16ÖÜ

Ðû²¼Ê±¼ä 2018-04-25

Ò»¡¢±¾ÖÜÇå¾²Ì¬ÊÆ×ÛÊö
        2018Äê04ÔÂ16ÈÕÖÁ20ÈÕ¹²ÊÕ¼Çå¾²Îó²î47¸ö£¬£¬£¬£¬£¬£¬£¬ÖµµÃ¹Ø×¢µÄÊÇBelkin N750Õ»»º³åÇøÒç³öÎó²î£»£»£»Discuz! DiscuzX CVE-2018-10298¿çÕ¾¾ç±¾Îó²î£»£»£»Spring Data CommonsÔ¶³Ì´úÂëÖ´ÐÐÎó²î£»£»£»Oracle WebLogic Server·´ÐòÁл¯Ô¶³Ì´úÂëÖ´ÐÐÎó²î£»£»£»Adobe Flash PlayerÔ½½çдí§Òâ´úÂëÎó²î¡£ ¡£¡£ ¡£ ¡£

       ±¾ÖÜÖµµÃ¹Ø×¢µÄÍøÂçÇå¾²ÊÂÎñÊÇÌ©¹úÔËÓªÉÌTrueMove HµÄÓû§Êý¾Ýй¶£¬£¬£¬£¬£¬£¬£¬Ô¼4.6ÍòÓû§Êܵ½Ó°Ï죻£»£»×îеÄÑо¿ÏÔʾ´ó×ÚAndroidÓ¦ÓÃÎ¥¹æÊÕÂÞ¶ùͯµÄÒþ˽ÐÅÏ¢£»£»£»Ñо¿Ö°Ô±³ÆÊý°ÙÍò¸öAPPͨ¹ý¹ã¸æSDKй¶Óû§Êý¾Ý£»£»£»CCleaner APTÊÓ²ìºóÐø£º¹¥»÷Õßͨ¹ýTeamViewer½øÈëPiriformµÄÍøÂ磻£»£»Ñо¿Ö°Ô±·¢Ã÷Êý¾Ý¹«Ë¾LocalBloxµÄÔ¼4800ÍòÓû§Êý¾Ý¿É¹ûÕæ»á¼û¡£ ¡£¡£ ¡£ ¡£

        ƾ֤ÒÔÉÏ×ÛÊö£¬£¬£¬£¬£¬£¬£¬±¾ÖÜÇå¾²ÍþвΪÖС£ ¡£¡£ ¡£ ¡£


¶þ¡¢Ö÷ÒªÇå¾²Îó²îÁбí
1¡¢Belkin N750Õ»»º³åÇøÒç³öÎó²î

        Belkin N750±£´æ»ùÓÚÕ»µÄ»º³åÇøÒç³öÎó²î£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßʹÓÃÎó²îÏòproxy.cgi·¢ËÍHTTPÇëÇ󣬣¬£¬£¬£¬£¬£¬¿ÉʹӦÓóÌÐò±ÀÀ£»£»£»òÖ´ÐÐí§Òâ´úÂë¡£ ¡£¡£ ¡£ ¡£

        Óû§¿É²Î¿¼Èçϳ§ÉÌÌṩµÄÇå¾²²¹¶¡ÒÔÐÞ¸´¸ÃÎó²î£ºhttps://www.tenable.com/security/research/tra-2018-08
2¡¢Discuz! DiscuzX CVE-2018-10298¿çÕ¾¾ç±¾Îó²î

        Discuz! DiscuzX data/template/1_diy_portal_view.tpl.phpδÏÞÖÆÄÚÈÝ£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßʹÓÃÎó²î×¢Èë¶ñÒâ¾ç±¾»òHTML´úÂ룬£¬£¬£¬£¬£¬£¬µ±¶ñÒâÊý¾Ý±»Éó²éʱ£¬£¬£¬£¬£¬£¬£¬¿É»ñÈ¡Ãô¸ÐÐÅÏ¢»òÐ®ÖÆÓû§»á»°¡£ ¡£¡£ ¡£ ¡£

        Óû§¿É²Î¿¼Èçϳ§ÉÌÌṩµÄÇå¾²²¹¶¡ÒÔÐÞ¸´¸ÃÎó²î£ºhttps://laworigin.github.io/2018/04/22/Discuz-x-portal-Stored-XSS/
3¡¢Spring Data CommonsÔ¶³Ì´úÂëÖ´ÐÐÎó²î

        Spring Data Commons´¦Öóͷ£SPEL±í´ïʽ±£´æÇå¾²Îó²î£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßʹÓÃÎó²îÌá½»ÌØÊâµÄÇëÇ󣬣¬£¬£¬£¬£¬£¬ÒÔWEBȨÏÞÖ´ÐÐí§ÒâÏÂÁî¡£ ¡£¡£ ¡£ ¡£

        Óû§¿É²Î¿¼Èçϳ§ÉÌÌṩµÄÇå¾²²¹¶¡ÒÔÐÞ¸´¸ÃÎó²î£ºhttps://pivotal.io/security/cve-2018-1273
4¡¢Oracle WebLogic Server·´ÐòÁл¯Ô¶³Ì´úÂëÖ´ÐÐÎó²î

        Oracle WebLogic Server±£´æ·´ÐòÁл¯Îó²î£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßʹÓÃÎó²îÌá½»ÌØÊâÇëÇ󣬣¬£¬£¬£¬£¬£¬ÒÔÓ¦ÓóÌÐòÉÏÏÂÎÄÖ´ÐÐí§Òâ´úÂë¡£ ¡£¡£ ¡£ ¡£

        Óû§¿É²Î¿¼Èçϳ§ÉÌÌṩµÄÇå¾²²¹¶¡ÒÔÐÞ¸´¸ÃÎó²î£ºhttp://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html
5¡¢Adobe Flash PlayerÔ½½çдí§Òâ´úÂëÎó²î

        Adobe Flash Player±£´æÔ½½çдÎó²î£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷ÕßʹÓÃÎó²îÌá½»ÌØÊâÎļþ£¬£¬£¬£¬£¬£¬£¬ÓÕʹÓû§ÆÊÎö£¬£¬£¬£¬£¬£¬£¬¿ÉÒÔÓ¦ÓóÌÐòÉÏÏÂÎÄÖ´ÐÐí§Òâ´úÂë¡£ ¡£¡£ ¡£ ¡£

        Óû§¿É²Î¿¼Èçϳ§ÉÌÌṩµÄÇå¾²²¹¶¡ÒÔÐÞ¸´¸ÃÎó²î£ºhttps://helpx.adobe.com/security/products/flash-player/apsb18-08.html


Èý¡¢Ö÷ÒªÇå¾²ÊÂÎñ×ÛÊö
1¡¢Ì©¹úÔËÓªÉÌTrueMove HµÄÓû§Êý¾Ýй¶£¬£¬£¬£¬£¬£¬£¬Ô¼4.6ÍòÓû§Êܵ½Ó°Ïì

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

        Çå¾²Ñо¿Ö°Ô±Niall Merrigan·¢Ã÷Ì©¹ú×î´óµÄ4GÒÆ¶¯ÔËÓªÉÌTrueMove HµÄÒ»¸öAmazon AWS S3¿É¹ûÕæ»á¼û£¬£¬£¬£¬£¬£¬£¬Ð¹Â¶µÄÊý¾Ý°üÀ¨Óû§µÄ¼ÝʻִÕպͻ¤ÕÕµÈÉí·ÝÖ¤¼þµÄɨÃ裬£¬£¬£¬£¬£¬£¬Êý¾Ý×ÜÁ¿ÎªÔ¼4.6ÍòÌõ¼Í¼£¬£¬£¬£¬£¬£¬£¬¹²32GB¡£ ¡£¡£ ¡£ ¡£¸ÃÊý¾Ý¿âÖ±µ½4ÔÂ12ÈÕ»¹¿É¼ÌÐø»á¼û£¬£¬£¬£¬£¬£¬£¬Ëæºó¸Ã¹«Ë¾ÏÞÖÆÁËÆä»á¼ûȨÏÞ¡£ ¡£¡£ ¡£ ¡£TrueMove HÉùÃ÷³ÆÊý¾Ýй¶ÊÂÎñÓ°ÏìµÄÊÇÆä×Ó¹«Ë¾I True Mart¡£ ¡£¡£ ¡£ ¡£

        Ô­ÎÄÁ´½Ó£ºhttps://securityaffairs.co/wordpress/71406/data-breach/truemove-h-data-leak.html

2¡¢×îеÄÑо¿ÏÔʾ´ó×ÚAndroidÓ¦ÓÃÎ¥¹æÊÕÂÞ¶ùͯµÄÒþ˽ÐÅÏ¢

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

        À´×ÔÃÀ¹ú¶àËù´óѧµÄÒþ˽ר¼ÒÆÊÎöÁËGoogle PlayÊÐËÁµÄ¡°Îª¼ÒÍ¥¶øÉè¼Æ¡±£¨DFF£©ÍýÏëµÄ5855¸öAndroid app£¬£¬£¬£¬£¬£¬£¬·¢Ã÷Áè¼Ý57%µÄapp¿ÉÄÜÎ¥·´Á˶ùͯÔÚÏßÒþ˽±£»£»£»¤·¨°¸£¨COPPA£©¡£ ¡£¡£ ¡£ ¡£Ô¼5%µÄappδ¾­ÔÊÐíÍøÂçÓû§µÄλÖúÍÁªÏµÈËÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Ô¼19%µÄappÓëµÚÈý·½¹²ÏíÃô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Ô¼40%µÄappÎ¥·´ÁËÖ¼ÔÚ±£»£»£»¤¶ùͯÒþ˽µÄGoogleЧÀÍÌõ¿î¡£ ¡£¡£ ¡£ ¡£Ö÷ÒªÔµ¹ÊÔ­ÓÉÊÇ´ó´ó¶¼appʹÓõÄSDKͨ³£×Ô¶¯ÍøÂçÓû§ÐÅÏ¢¡£ ¡£¡£ ¡£ ¡£

        Ô­ÎÄÁ´½Ó£ºhttp://news.softpedia.com/news/thousands-of-android-apps-are-tracking-kids-without-parental-consent-520696.shtml

3¡¢Ñо¿Ö°Ô±³ÆÊý°ÙÍò¸öAPPͨ¹ý¹ã¸æSDKй¶Óû§Êý¾Ý

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

        ¿¨°Í˹»ùʵÑéÊÒÇå¾²Ñо¿Ô±Roman UnuchekÌåÏÖ£¬£¬£¬£¬£¬£¬£¬Êý°ÙÍò¸öAPPʹÓÃÁ˵ÚÈý·½µÄSDK£¬£¬£¬£¬£¬£¬£¬µ«²¢Ã»Óб£»£»£»¤ÕâЩ¹ã¸æSDK´«Ê䏸µÚÈý·½¹ã¸æÉ̵ÄÓû§Êý¾Ý¡£ ¡£¡£ ¡£ ¡£ÕâЩÊý¾Ý°üÀ¨Óû§µÄСÎÒ˽¼ÒÉí·ÝÐÅÏ¢ÈçÐÕÃû¡¢ÄêËê¡¢ÊÕÈëÉõÖÁµç»°ºÅÂëºÍµç×ÓÓʼþµØµãµÈ£¬£¬£¬£¬£¬£¬£¬ÕâЩÊý¾Ýͨ¹ýHTTPÒÔδ¼ÓÃܵķ½·¨´«Ê䣬£¬£¬£¬£¬£¬£¬ºÜÈÝÒ×±»×èµ²ºÍÐ޸쬣¬£¬£¬£¬£¬£¬µ¼Ö¶ñÒâÈí¼þѬȾºÍÀÕË÷µÈ¡£ ¡£¡£ ¡£ ¡£

        Ô­ÎÄÁ´½Ó£ºhttps://threatpost.com/millions-of-apps-leak-private-user-data-via-leaky-ad-sdks/131251/

4¡¢CCleaner APTÊÓ²ìºóÐø£º¹¥»÷Õßͨ¹ýTeamViewer½øÈëPiriformµÄÍøÂç

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

        AvastÑо¿Ö°Ô±Ðû²¼CCleaner APTµÄºóÐøÊÓ²ìЧ¹û¡£ ¡£¡£ ¡£ ¡£¹¥»÷ÕßÊ×ÏÈÔÚ2017Äê3ÔÂ11ÈÕͨ¹ýÒ»¸ö¿ª·¢Ö°Ô±ÊÂÇéÕ¾ÉϵÄTeamViewer½øÈëPiriform¹«Ë¾µÄÍøÂ磬£¬£¬£¬£¬£¬£¬ÆäÔõÑù»ñÈ¡ÓÐÓõĵǼƾ֤»¹²»µÃ¶øÖª¡£ ¡£¡£ ¡£ ¡£Æ¾Ö¤ÈÕÖ¾Îļþ£¬£¬£¬£¬£¬£¬£¬¹¥»÷ÕßÔÚÍâµØÊ±¼äÆÆÏþ5µã¾ÙÐÐÉøÍ¸£¬£¬£¬£¬£¬£¬£¬ÆäʹÓõÄÓÐÓúÉÔØÊÇΪ´Ë´Î¹¥»÷¶ø¶¨ÖƵÄShadowPad¡£ ¡£¡£ ¡£ ¡£

        Ô­ÎÄÁ´½Ó£ºhttps://blog.avast.com/update-ccleaner-attackers-entered-via-teamviewer

5¡¢Ñо¿Ö°Ô±·¢Ã÷Êý¾Ý¹«Ë¾LocalBloxµÄÔ¼4800ÍòÓû§Êý¾Ý¿É¹ûÕæ»á¼û

¼øºÚµ£±£Íø(jhdbw)¡¤×î¾ßȨÍþΨһάȨµ£±£Æ½Ì¨

        UpGuardµÄÑо¿Ö°Ô±·¢Ã÷Êý¾Ý¹«Ë¾LocalBloxµÄÒ»¸öAWS S3¿É¹ûÕæ»á¼û£¬£¬£¬£¬£¬£¬£¬ÄÚÀï´æ´¢Á˸ù«Ë¾´ÓFacebook¡¢LinkedIn¡¢TwitterºÍ·¿µØ²ú¹«Ë¾ZillowµÈÍøÕ¾ÉÏÍøÂçµÄÔ¼4800ÍòÓû§µÄ¹ûÕæ×ÊÁÏ¡£ ¡£¡£ ¡£ ¡£ÕâЩÊý¾Ý°üÀ¨Óû§µÄÐÕÃû¡¢³öÉúÈÕÆÚ¡¢ÏÖʵµØµã¡¢£¨LinkedIn£©ÊÂÇéÀúÊ·¼Í¼¡¢²¿·ÖÓû§µÄIPºÍµç×ÓÓʼþµØµãÒÔ¼°²¿·ÖÓû§µÄСÎÒ˽¼Ò¾»×ʲúµÈÐÅÏ¢¡£ ¡£¡£ ¡£ ¡£

        Ô­ÎÄÁ´½Ó£ºhttps://www.bleepingcomputer.com/news/security/data-firm-left-profiles-of-48-million-users-on-a-publicly-accessible-aws-server/